Passer au contenu principal
Les stratégies Zero Trust doivent regarder au-delà de l’utilisateur
Perspectives

Les stratégies Zero Trust doivent regarder au-delà de l’utilisateur

Trop souvent, les stratégies Zero Trust négligent l’importance critique de l’évaluation du endpoint

L’escalade des menaces de cybersécurité, combinée aux mandats gouvernementaux , pousse les agences fédérales à développer une stratégie Zero Trust. Cependant, les discussions sur son architecture se concentrent souvent sur l’utilisateur, en évaluant les informations d’identification individuelles, l’emplacement et les raisons d’accéder à des données spécifiques.

Les stratégies Zero Trust négligent souvent l’importance critique de l’évaluation du endpoint en plus de l’utilisateur. Bien qu’un test d’authentification puisse déterminer qu’un utilisateur est légitime, nous devons également déterminer si son appareil est sûr. Sans visibilité des endpoints, les appareils à la périphérie restent exposés aux menaces via des vulnérabilités non corrigées et des paramètres de configuration non sécurisés.

L’augmentation du nombre d’employés travaillant sur des appareils distants a fait de la sécurité des endpoints une préoccupation majeure. Un utilisateur peut accéder au réseau de son agence à l’aide d’un ordinateur personnel qui n’a pas été corrigé depuis des années, augmentant ainsi le risque de violation.
La visibilité des endpoints est essentielle pour que les agences gouvernementales puissent être sûres que ces endpoints n’ont pas été compromis. Une stratégie Zero Trust peut examiner ces appareils d’endpoint et ces utilisateurs, à l’aide de données en temps réel, afin de prendre des décisions plus éclairées concernant l’autorisation d’accès.

Ce qu’il faut rechercher dans une solution Zero Trust

Dans leur parcours Zero Trust, les organisations gouvernementales ont besoin de solutions qui fournissent :

  • Visibilité en temps réel des actifs, sur et hors réseau
  • Clarté sur les dépendances entre les actifs, les applications et les services
  • Assurance que les politiques de sécurité de l’entreprise restent appliquées aux endpoints, qu’ils soient ou non liés au domaine
  • Visibilité sur les fiducies et les permissions accordées aux utilisateurs et aux actifs dans un environnement Active Directory
  • Amélioration de la cyberhygiène générale et des informations sur les appareils connectés au réseau

La plateforme Tanium permet aux agences de prendre des décisions éclairées et d’agir rapidement pour minimiser le nombre de perturbations auxquelles elles peuvent être confrontées. Il aide les agences à gérer les endpoints des utilisateurs finaux, des serveurs et du cloud avec rapidité, évolutivité et fiabilité. Grâce à une visibilité optimale, les agences peuvent réduire les risques, détecter les menaces et se remettre des failles de sécurité en quelques secondes.

Tanium peut aider les agences gouvernementales à augmenter la visibilité des endpoints et à mettre en œuvre une stratégie Zero Trust.